Pixel Güncelleme Bülteni - Aralık 2022

Yayınlanma tarihi: 5 Aralık 2022 | Güncelleme tarihi: 22 Aralık 2022

Pixel Güncelleme Bülteni, desteklenen Pixel cihazları (Google cihazları) etkileyen güvenlik açıkları ve işlevsel iyileştirmelerle ilgili ayrıntıları içerir. Google cihazlarda, 05.12.2022 veya sonraki güvenlik yaması düzeyleri bu bültendeki tüm sorunları ve Aralık 2022 Android Güvenlik Bülteni'ndeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Desteklenen tüm Google cihazları, 05.12.2022 tarihli yama düzeyine güncellenecek. Tüm müşterilerimize, cihazlarındaki bu güncellemeleri kabul etmelerini öneririz.

Duyurular

  • Google cihazlar, Aralık 2022 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarına ek olarak aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2022-20504 A-225878553 EoP Orta seviye 13
CVE-2022-20512 A-238602879 EoP Orta seviye 13
CVE-2022-20514 A-245727875 EoP Orta seviye 13
CVE-2022-20524 A-228523213 EoP Orta seviye 13
CVE-2022-20553 A-244155265 EoP Orta seviye 13
CVE-2022-20554 A-245770596 EoP Orta seviye 13
CVE-2022-20510 A-235822336 Kimlik Orta seviye 13
CVE-2022-20511 A-235821829 Kimlik Orta seviye 13
CVE-2022-20513 A-244569759 Kimlik Orta seviye 13
CVE-2022-20523 A-228222508 Kimlik Orta seviye 13
CVE-2022-20530 A-231585645 Kimlik Orta seviye 13
CVE-2022-20538 A-235601770 Kimlik Orta seviye 13
CVE-2022-20559 A-219739967 Kimlik Orta seviye 13
CVE-2022-20543 A-238178261 [2] [3] DoS Orta seviye 13
CVE-2022-20526 A-229742774 EoP Düşük 13

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2022-20548 A-240919398 EoP Orta seviye 13
CVE-2022-20528 A-230172711 Kimlik Orta seviye 13

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2022-42544 A-224545390 EoP Orta seviye 13
CVE-2022-20503 A-224772890 EoP Orta seviye 13
CVE-2022-20505 A-225981754 EoP Orta seviye 13
CVE-2022-20506 A-226133034 EoP Orta seviye 13
CVE-2022-20507 A-246649179 EoP Orta seviye 13
CVE-2022-20508 A-218679614 EoP Orta seviye 13
CVE-2022-20509 A-244713317 EoP Orta seviye 13
CVE-2022-20519 A-224772678 EoP Orta seviye 13
CVE-2022-20520 A-227203202 EoP Orta seviye 13
CVE-2022-20522 A-227470877 EoP Orta seviye 13
CVE-2022-20525 A-229742768 EoP Orta seviye 13
CVE-2022-20529 A-231583603 EoP Orta seviye 13
CVE-2022-20533 A-232798363 EoP Orta seviye 13
CVE-2022-20536 A-235100180 EoP Orta seviye 13
CVE-2022-20537 A-235601169 EoP Orta seviye 13
CVE-2022-20539 A-237291425 EoP Orta seviye 13
CVE-2022-20540 A-237291506 EoP Orta seviye 13
CVE-2022-20544 A-238745070 EoP Orta seviye 13
CVE-2022-20546 A-240266798 EoP Orta seviye 13
CVE-2022-20547 A-240301753 EoP Orta seviye 13
CVE-2022-20549 A-242702451 EoP Orta seviye 13
CVE-2022-20550 A-242845514 EoP Orta seviye 13
CVE-2022-20556 A-246301667 EoP Orta seviye 13
CVE-2022-20557 A-247092734 EoP Orta seviye 13
CVE-2022-20558 A-236264289 EoP Orta seviye 13
CVE-2022-42542 A-231445184 EoP Orta seviye 13
CVE-2022-20199 A-199291025 [2] Kimlik Orta seviye 13
CVE-2022-20515 A-220733496 Kimlik Orta seviye 13
CVE-2022-20516 A-224002331 Kimlik Orta seviye 13
CVE-2022-20517 A-224769956 Kimlik Orta seviye 13
CVE-2022-20518 A-224770203 Kimlik Orta seviye 13
CVE-2022-20527 A-229994861 Kimlik Orta seviye 13
CVE-2022-20535 A-233605242 Kimlik Orta seviye 13
CVE-2022-20541 A-238083126 Kimlik Orta seviye 13
CVE-2022-20552 A-243922806 Kimlik Orta seviye 13
CVE-2022-20555 A-246194233 Kimlik Orta seviye 13
CVE-2022-42535 A-224770183 Kimlik Orta seviye 13
CVE-2022-20521 A-227203684 DoS Orta seviye 13
CVE-2022-20545 A-239368697 DoS Orta seviye 13

Çekirdek bileşenleri

Pixel, yukarıda açıklanan platform düzeltmelerinin yanı sıra 5.10.107 LTS sürümüne geçişle ilişkili upstream çekirdek güvenlik düzeltmelerini de aldı.

Daha fazla bilgi için Android Ortak Çekirdekler sayfasını inceleyin.

CVE Referanslar Tür Önem derecesi Alt bileşen
CVE-2022-0500 A-228560539
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-1116 A-234020136
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-1419 A-235540888
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2020-0465 A-160818461
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-20566 A-165329981
Yukarı yönlü çekirdek [2]
EoP Orta seviye Bluetooth L2CAP
CVE-2022-20567 A-186777253
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-20568 A-220738351
Yukarı yönlü çekirdek
EoP Orta seviye io_uring
CVE-2022-20571 A-234030265
Yukarı yönlü çekirdek
EoP Orta seviye dm-verity
CVE-2022-20572 A-234475629
Yukarı yönlü çekirdek [2]
EoP Orta seviye dm-verity
CVE-2022-28390 A-228694391
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-30594 A-233438137
Yukarı yönlü çekirdek [2] [3]
EoP Orta seviye Patlayan mısır
CVE-2022-34494 A-238479990
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-34495 A-238480163
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2022-1852 A-235183128
Yukarı yönlü çekirdek [2]
Kimlik Orta seviye Patlayan mısır

Pixel

CVE Referanslar Tür Önem derecesi Alt bileşen
CVE-2022-20582 A-233645166 * EoP Kritik (Critical) LDFW
CVE-2022-20583 A-234859169 * EoP Kritik (Critical) LDFW
CVE-2022-20584 A-238366009 * EoP Kritik (Critical) TF-A
CVE-2022-20585 A-238716781 * EoP Kritik (Critical) LDFW
CVE-2022-20586 A-238718854 * EoP Kritik (Critical) LDFW
CVE-2022-20587 A-238720411 * EoP Kritik (Critical) LDFW
CVE-2022-20588 A-238785915 * EoP Kritik (Critical) LDFW
CVE-2022-20597 A-243480506 * EoP Kritik (Critical) LDFW
CVE-2022-20598 A-242357514 * EoP Kritik (Critical) LDFW
CVE-2022-20599 A-242332706 * EoP Kritik (Critical) Pixel donanım yazılımı
CVE-2022-42534 A-237838301 * EoP Kritik (Critical) TF-A
CVE-2022-42543 A-249998113 * Kimlik Kritik (Critical) libfdt
CVE-2022-20589 A-238841928 * Kimlik Kritik (Critical) LDFW
CVE-2022-20590 A-238932493 * Kimlik Kritik (Critical) LDFW
CVE-2022-20591 A-238939706 * Kimlik Kritik (Critical) LDFW
CVE-2022-20592 A-238976908 * Kimlik Kritik (Critical) LDFW
CVE-2022-20603 A-219265339 * RCE Yüksek Modem
CVE-2022-20607 A-238914868 * RCE Yüksek Hücresel Donanım Yazılımı
CVE-2022-20610 A-240462530 * RCE Yüksek Pixel hücresel modem
CVE-2022-20561 A-222162870 * EoP Yüksek Ses
CVE-2022-20564 A-243798789 * EoP Yüksek libufdt
CVE-2022-42531 A-231500967 * EoP Yüksek TF-A
CVE-2022-20562 A-231630423 * Kimlik Yüksek Ses işlemcisi
CVE-2022-20574 A-237582191 * Kimlik Yüksek LDFW
CVE-2022-20575 A-237585040 * Kimlik Yüksek LDFW
CVE-2022-20602 A-211081867 * Kimlik Yüksek Modem
CVE-2022-20604 A-230463606 * Kimlik Yüksek Exynos Donanım Yazılımı
CVE-2022-20608 A-239239246 * Kimlik Yüksek Hücresel donanım yazılımı
CVE-2022-42529 A-235292841 * Kimlik Yüksek Patlayan mısır
CVE-2022-42530 A-242331893 * Kimlik Yüksek Pixel donanım yazılımı
CVE-2022-42532 A-242332610 * Kimlik Yüksek Pixel donanım yazılımı
CVE-2022-20563 A-242067561 * EoP Orta seviye Önyükleyici
CVE-2022-20569 A-229258234 * EoP Orta seviye Pixel Termal Kontrol Sürücüsü
CVE-2022-20576 A-239701761 * EoP Orta seviye Telefon Hizmeti
CVE-2022-20577 A-241762281 * EoP Orta seviye sitral
CVE-2022-20578 A-243509749 * EoP Orta seviye rild_exynos
CVE-2022-20579 A-243510139 * EoP Orta seviye rild_exynos
CVE-2022-20580 A-243629453 * EoP Orta seviye libufdt
CVE-2022-20581 A-245916120 * EoP Orta seviye Pixel kamera sürücüsü
CVE-2022-20594 A-239567689 * EoP Orta seviye Kablosuz Şarj Cihazı
CVE-2022-20596 A-239700400 * EoP Orta seviye Kablosuz Şarj Cihazı
CVE-2022-20600 A-239847859 * EoP Orta seviye LWIS
CVE-2022-42501 A-241231403 * EoP Orta seviye rild_exynos
CVE-2022-42502 A-241231970 * EoP Orta seviye rild_exynos
CVE-2022-42503 A-241231983 * EoP Orta seviye rild_exynos
CVE-2022-42504 A-241232209 * EoP Orta seviye rild_exynos
CVE-2022-42505 A-241232492 * EoP Orta seviye rild_exynos
CVE-2022-42506 A-241388399 * EoP Orta seviye rild_exynos
CVE-2022-42507 A-241388774 * EoP Orta seviye rild_exynos
CVE-2022-42508 A-241388966 * EoP Orta seviye rild_exynos
CVE-2022-42509 A-241544307 * EoP Orta seviye rild_exynos
CVE-2022-42510 A-241762656 * EoP Orta seviye rild_exynos
CVE-2022-42511 A-241762712 * EoP Orta seviye rild_exynos
CVE-2022-42513 A-241763204 * EoP Orta seviye rild_exynos
CVE-2022-42518 A-242536278 * EoP Orta seviye rild_exynos
CVE-2022-42519 A-242540694 * EoP Orta seviye rild_exynos
CVE-2022-42520 A-242994270 * EoP Orta seviye rild_exynos
CVE-2022-42521 A-243130019 * EoP Orta seviye rild_exynos
CVE-2022-42523 A-243376893 * EoP Orta seviye rild_exynos
CVE-2022-42525 A-243509750 * EoP Orta seviye rild_exynos
CVE-2022-42526 A-243509880 * EoP Orta seviye rild_exynos
CVE-2022-20560 A-212623833 * Kimlik Orta seviye Patlayan mısır
CVE-2022-20570 A-230660904 * Kimlik Orta seviye Modem
CVE-2022-20593 A-239415809 * Kimlik Orta seviye gralloc
CVE-2022-20595 A-239700137 * Kimlik Orta seviye Kablosuz Şarj Cihazı
CVE-2022-20601 A-204541506 * Kimlik Orta seviye Modem
CVE-2022-20605 A-231722405 * Kimlik Orta seviye Modem
CVE-2022-20606 A-233230674 * Kimlik Orta seviye Modem
CVE-2022-20609 A-239240808 * Kimlik Orta seviye Hücresel donanım yazılımı
CVE-2022-42512 A-241763050 * Kimlik Orta seviye rild_exynos
CVE-2022-42514 A-241763298 * Kimlik Orta seviye rild_exynos
CVE-2022-42515 A-241763503 * Kimlik Orta seviye rild_exynos
CVE-2022-42516 A-241763577 * Kimlik Orta seviye rild_exynos
CVE-2022-42517 A-241763682 * Kimlik Orta seviye rild_exynos
CVE-2022-42522 A-243130038 * Kimlik Orta seviye rild_exynos
CVE-2022-42524 A-243401445 * Kimlik Orta seviye Modem
CVE-2022-42527 A-244448906 * DoS Orta seviye Modem

Qualcomm bileşenleri

CVE Referanslar Önem derecesi Alt bileşen
CVE-2022-25677
A-235114749
QC-CR#3122626
QC-CR#3103567
Orta seviye Önyükleyici

Qualcomm kapalı kaynak bileşenleri

CVE Referanslar Önem derecesi Alt bileşen
CVE-2021-30348
A-202032128 * Orta seviye Kapalı kaynak bileşen
CVE-2022-25675
A-208302286 * Orta seviye Kapalı kaynak bileşen

İşlevsel yamalar

Bu sürüme dahil edilen yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılı bilgi için Pixel Topluluk forumunu inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra ortaya çıkabilecek sık sorulan sorulara yanıt verilmektedir.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

2022-12-05 veya sonraki güvenlik yaması düzeyleri, 2022-12-05 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme zaman çizelgesi'ndeki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası
U- UNISOC referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkesin erişimine açık olmayan sorunların Referanslar sütunundaki Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developers sitesinden edinilebilen Pixel cihazlar için en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android güvenlik bültenleri arasında bölünmüştür?

Android Güvenlik Bültenlerinde belgelenen güvenlik açıklarının, Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için gereklidir. Güvenlik yaması düzeyini belirtmek için bu bültende belirtilenler gibi ek güvenlik açıklarının bulunması gerekmez.

Sürümler

Sürüm Tarih Notlar
1,0 5 Aralık 2022 Bülten yayınlandı
1,1 7 Aralık 2022 Bülten Güncellendi
1,2 15 Aralık 2022 Düzeltilmiş CVE tablosu
1.3 22 Aralık 2022 Düzeltilmiş CVE tablosu